19. marts 2001 - 09:16Der er
15 kommentarer og 2 løsninger
virus afsender
jeg bliver ved med at få en mail \"HaHaHA\" og noget med snowwhite ... et attachment! uden tvivl en virus, og det er ikke problemet. Men jeg er træt af at slette den hver dag - kan jeg finde den RIGTIGE afsender, og derved gøre vedkommende opmærksom på, at han/hun er inficeret med virus??
Nu vil jeg helst ikke åbne mailen - og iøvrigt er afsenderen en \"no-goer\" altså en fiktiv adresse. Jeg har hørt, at man kan finde den rigtige afsenders IP - hvordan? Gold Wings
Du kan gøre to ting: Send en kopi til abuse@din internetudbyder og bede dem kigge på den. (WOL har gjort det for mig og det hjalp). Samtidig kan du gratis anmelde den til www.spamcop.net (gratis)
For at se headeren (uden at åbne attachmenten), så gør som følger: Vælg den email det drejer sig om i Outlook. Klik på File i menuen og vælg Properties. Klik på fanebladet details og klik på knappen Message Source. Marker teksten og kopier det herind i dette spørgsmål. Så kigger jeg på hvor den kommer fra!
Received: from nettonet.dk (195.249.40.216[195.249.40.216])by NN(MailMax 3.051) with ESMTP id 30540860 for <postmaster@papillon.dk>; Mon, 19 Mar 2001 17:08:54 +0100 WST Received: from 3titj (nrwl-sh6-port222.snet.net[204.60.239.222])by NN(MailMax 3.051) with ESMTP id 30540825 for <goldwings@papillon.dk>; Mon, 19 Mar 2001 17:08:35 +0100 WST From: Hahaha <hahaha@sexyfun.net> Subject: Snowhite and the Seven Dwarfs - The REAL story! MIME-Version: 1.0 Content-Type: multipart/mixed; boundary=\"--VEGPAVK5IVO5QV01238PYRW1MV4XQ3\"
----VEGPAVK5IVO5QV01238PYRW1MV4XQ3
Content-Type: text/plain; charset=\"us-ascii\"
Received: from nettonet.dk (195.249.40.216[195.249.40.216])by NN(MailMax 3.051) with ESMTP id 30490600 for <postmaster@papillon.dk>; Mon, 19 Mar 2001 02:25:07 +0100 WST Received: from oemcomputer (207.144.237.157[207.144.237.157])by NN(MailMax 3.051) with ESMTP id 30490565 for <goldwings@papillon.dk>; Mon, 19 Mar 2001 02:24:51 +0100 WST From: Hahaha <hahaha@sexyfun.net> Subject: Snowhite and the Seven Dwarfs - The REAL story! MIME-Version: 1.0 Content-Type: multipart/mixed; boundary=\"--VEHM30X2J852FG9M70LI7O1\"
Gold Wings er træt af snehvider - det være i \'puter eller udenfor!!
>>> hotpop ?????? det jeg er interesseret i, er at finde af, hvem der uvidende sender denne irriterende virus - jeg kan godt finde ud af sende den direkte i skakten.
Der er en abuse adressse csirt@csirt.dk (det er teledk\'s sikkerhedsafdeling, de må åbenbart have noget med TeamInternet at gøre)), som jeg foreslår du sender en mail til dem med de headers som du har postet herinde. Så tager de sikkert fat i afsenderen og fortæller vedkommende at han/hun har virus (hvilket de sikkert ikke er klar over og derfor er ret uskyldige i denne historie, da de ikke bevidst sender virussen videre).
Jeg bør lige sige at det ikke er sikkert at de kommer fra en Teaminternet bruger, men at de bare er gået igennem deres mailserver, men det var de eneste IP-adresser jeg kunne finde info om, så det er nok den bedste vej at gå.
Selv tak, skulle det være en anden gang ;-) (Forhåbentlig ikke hvis det er virus, det skal man da for alt i verden undgå)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.